Bộ giải mã Liên kết Rút gọn

Liên kết rút gọn che giấu đích đến, đó chính xác là điều mà các chiến dịch lừa đảo và che giấu affiliate dựa vào. Bộ giải mã này theo dõi mọi phản hồi HTTP 30x trong chuỗi, ghi lại mỗi bước cùng mã trạng thái, và hiển thị URL cuối để bạn quyết định có nên truy cập không. Nó hoạt động với bit.ly, t.co, tinyurl, is.gd, buff.ly, lnkd.in và bất kỳ bộ chuyển hướng tên miền ngắn tùy chỉnh nào.

Cách giải mã một URL ngắn

  1. 1

    Dán liên kết rút gọn

    Sao chép URL từ tin nhắn, email hoặc bài đăng mạng xã hội và dán vào ô nhập. http:// sẽ được thêm nếu bạn quên.

  2. 2

    Kích hoạt phân giải

    Bộ giải mã gửi một yêu cầu HEAD/GET mà không theo chuyển hướng và bắt header Location ở mỗi 301/302/307/308.

  3. 3

    Đọc danh sách bước

    Mỗi dòng hiển thị URL nó truy cập và mã trạng thái trả về. Một bộ rút gọn sạch cho bạn 2–3 bước; một chuỗi 6+ là đáng ngờ.

  4. 4

    Kiểm tra URL cuối

    Xem tên miền, đường dẫn và tham số theo dõi trước khi bạn nhấp. Nếu URL cuối trông lạ lẫm, đừng mở nó.

Danh sách bước cho bạn biết điều gì

Một bộ rút gọn URL là một chuyển hướng, không phải một nơi lưu trữ tệp. Khi bạn yêu cầu một URL ngắn, máy chủ trả lời bằng một trạng thái chuyển hướng và đích thực trong header Location. Chuỗi xảy ra khi đích đó tự nó là một liên kết ngắn khác, hoặc khi trang cuối nảy qua các tên miền theo dõi.

Các mã trạng thái chuyển hướng bạn sẽ thấy

Ý nghĩa Hàm ý
301 Chuyển vĩnh viễn Chuyển hướng chuẩn tắc. An toàn; bộ rút gọn luôn trỏ về đây.
302 Tìm thấy / tạm thời Rất phổ biến với bộ rút gọn URL.
307 Tạm thời, giữ method Hiếm trong bộ rút gọn; phổ biến trong luồng xác thực.
308 Vĩnh viễn, giữ method Dùng bởi bộ rút gọn hiện đại tôn trọng method HTTP.
200 OK, đã tới đích Kết thúc chuỗi.
404 Không tìm thấy Liên kết ngắn đã chết hoặc bị thu hồi.

Dấu hiệu đáng ngờ trong một chuỗi

  • Hơn 5 bước. Bộ rút gọn hợp pháp hiếm khi chuỗi quá 2–3 lần. Chuỗi dài thường nghĩa là che giấu affiliate hoặc làm rối theo dõi.
  • Đi qua tên miền punycode. Tên host như xn--pple-43d.com hiển thị thành аpple.com trong một số trình duyệt và là một mánh đồng tự kinh điển.
  • Lẫn lộn giao thức. Nếu chuỗi rớt từ https xuống http giữa chừng, phiên không còn được bảo vệ nữa.
  • URL cuối trên tên miền nhái. linked1n.com, faceb00k.org, paypa1-login.com.

Lưu ý về quyền riêng tư

Việc giải mã một liên kết ngắn gửi một yêu cầu cho mỗi bước từ máy chủ của chúng tôi, không phải từ IP của bạn. Điều đó giữ cho việc phân tích phía bộ rút gọn không gắn cú nhấp lại với bạn, hữu ích khi bạn đang điều tra một tin nhắn đáng ngờ.

Câu hỏi thường gặp

Bất kỳ bộ rút gọn dựa trên HTTP nào. Bao gồm bit.ly, t.co, tinyurl.com, is.gd, kho lưu goo.gl, lnkd.in, buff.ly, ow.ly, tiny.cc, rebrand.ly và các tên miền có thương hiệu tùy chỉnh. Nếu dịch vụ dùng chuyển hướng 30x chuẩn thì nó sẽ phân giải được.

Không. Nếu đích cuối nằm sau xác thực, bộ giải mã dừng ở trang đăng nhập vì nó không có cookie phiên cho trang đích.

Bộ giải mã giới hạn chuỗi ở 15 bước để tránh vòng lặp chuyển hướng. Nếu bạn chạm giới hạn, URL cuối trong danh sách có lẽ là một phần của một vòng lặp hoặc một chuỗi bị làm rối có chủ ý.

Nó giúp bạn thấy một liên kết đi đâu trước khi bạn nhấp, đây là một phần lớn của cuộc chiến. Nó không quét đích đến để tìm nội dung độc hại, hãy kết hợp với một dịch vụ đánh giá uy tín nếu tên miền cuối trông lạ lẫm.

URL chỉ được dùng để gửi các truy vấn chuyển hướng cho phiên này. Nó không được lưu vào đĩa hay chia sẻ với bất kỳ bên thứ ba nào.

Công cụ liên quan

Công cụ này có phiên bản bằng các ngôn ngữ khác